tema: Administració

Xarxa IPeE tolerant a errors amb eines improvisades

Hola. Això vol dir que hi ha una xarxa de 5k clients. Recentment va sorgir un moment poc agradable: al centre de la xarxa tenim un Brocade RX8 i va començar a enviar molts paquets unicast desconeguts, ja que la xarxa està dividida en vlans; això parcialment no és un problema, PERÒ hi ha vlans especials per a adreces blanques, etc. i s'estiren […]

Lluita entre dos yokozuna

Queden menys de 8 hores perquè comencin les vendes dels nous processadors AMD EPYC™ Rome. En aquest article, vam decidir recordar com va començar la història de la rivalitat entre els dos majors fabricants de CPU. El primer processador comercial de 8008 bits del món va ser l'Intel® i1972, llançat el 200. El processador tenia una freqüència de rellotge de 10 kHz, es va fer amb tecnologia de 10000 micres (XNUMX nm) […]

Cascs de seguretat

L'essència de la història sobre el gestor de paquets més popular per a Kubernetes es podria representar amb un emoji: la caixa és Helm (això és el més adequat que hi ha a la darrera versió d'Emoji); bloqueig - seguretat; l'home petit és la solució al problema. En realitat, tot serà una mica més complicat i la història està plena de detalls tècnics sobre com fer que Helm sigui segur. […]

El meu tercer dia amb Haiku: el panorama general comença a sorgir

TL; DR: Haiku té el potencial de ser un gran sistema operatiu d'escriptori de codi obert. Realment ho vull, però encara calen moltes solucions. Fa dos dies que estic aprenent Haiku, un sistema operatiu sorprenentment bo. Ara és el tercer dia, i aquest sistema operatiu m'agrada tant que estic constantment pensant: com puc fer-lo un sistema operatiu per a cada dia? Respecte a […]

vGPU: no es pot ignorar

Entre juny i juliol, gairebé dues dotzenes d'empreses es van contactar amb nosaltres interessades en les capacitats de les GPU virtuals. Els gràfics de Cloud4Y ja són utilitzats per una de les grans filials de Sberbank, però en general el servei no és molt popular. Així que estem molt contents amb aquesta activitat. En veure el creixent interès per la tecnologia, vam decidir parlar una mica més sobre vGPU. “Llacs de dades” obtinguts com a resultat de […]

Enginyeria del caos: l'art de la destrucció deliberada

Nota transl.: Ens complau compartir la traducció de material meravellós de l'evangelista sènior de tecnologia d'AWS - Adrian Hornsby. En termes senzills, explica la importància de l'experimentació per mitigar els efectes de les fallades en els sistemes informàtics. Segurament ja heu sentit a parlar de Chaos Monkey (o fins i tot heu utilitzat solucions similars)? Avui dia, els enfocaments per crear aquestes eines i la seva implementació d'una manera més àmplia […]

Conèixer l'analitzador estàtic PVS-Studio quan es desenvolupen programes C++ a l'entorn Linux

PVS-Studio admet l'anàlisi de projectes en C, C++, C# i Java. L'analitzador es pot utilitzar en sistemes Windows, Linux i macOS. Aquesta nota se centrarà en l'anàlisi de codi escrit en C i C++ a l'entorn Linux. Instal·lació Podeu instal·lar PVS-Studio sota Linux de diferents maneres, depenent del tipus de distribució. El mètode més convenient i preferit és [...]

Programari maliciós SGX: com els dolents exploten la nova tecnologia Intel per a finalitats diferents d'aquelles per a les quals va ser concebuda

Com sabeu, el codi executat a l'enclavament està molt limitat en la seva funcionalitat. No pot fer trucades al sistema. No pot realitzar operacions d'E/S. No coneix l'adreça base del segment de codi de l'aplicació amfitriona. No pot fer jmp ni trucar al codi de l'aplicació amfitrió. No té ni idea de l'estructura de l'espai d'adreces que governa l'aplicació amfitriona (per exemple, quines pàgines estan mapejades [...]

Creem un pipeline de processament de dades de flux. Part 2

Hola a tots. Compartim la traducció de la part final de l'article, elaborada específicament per als estudiants del curs d'Enginyer de Dades. La primera part la podeu trobar aquí. Apache Beam i DataFlow per a canalitzacions en temps real Configuració de Google Cloud Nota: vaig utilitzar Google Cloud Shell per executar la canalització i publicar dades de registre personalitzades perquè tenia problemes per executar la canalització en Python […]

Com vam organitzar el primer arrendament electrònic i què va comportar

Malgrat la popularitat del tema de la gestió de documents electrònics, als bancs russos i al sector financer en general, la majoria de les transaccions s'executen de la manera antiga, en paper. I el punt aquí no és tant el conservadorisme dels bancs i els seus clients, sinó la manca de programari adequat al mercat. Com més complexa sigui la transacció, menys probable és que es dugui a terme en el marc de l'EDI. […]

Aneu a 2FA (autenticació de dos factors per a VPN ASA SSL)

La necessitat de proporcionar accés remot a un entorn corporatiu està sorgint cada cop més sovint, independentment de si són els vostres usuaris o socis els que necessiten accedir a un servidor determinat de la vostra organització. Per a aquests propòsits, la majoria de les empreses utilitzen la tecnologia VPN, que ha demostrat ser una forma fiable de proporcionar accés als recursos locals de l'organització. La meva empresa no […]

Servidor d'autenticació de dos factors LinOTP

Avui vull compartir com configurar un servidor d'autenticació de dos factors per protegir una xarxa corporativa, llocs, serveis, ssh. El servidor executarà la següent combinació: LinOTP + FreeRadius. Per què ho necessitem? Aquesta és una solució totalment gratuïta i còmoda, dins de la seva pròpia xarxa, independent de proveïdors de tercers. Aquest servei és molt còmode, força visual, a diferència d'altres productes de codi obert, i també admet […]